نحوه راه اندازی این پنجره را می توانید در راهنمای گام به گام ما مشاهده کنید: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- حریم خصوصی و امنیت
- کلاهبرداری با پیشنهاد شغلی جعلی: ربودن برندها برای سرقت مدارک
کلاهبرداری با پیشنهاد شغلی جعلی: ربودن برندها برای سرقت مدارک
By نانسی ویلیام بدون نظر دقیقه 7
شما از خواب بیدار میشوید و هر روز یک کلاهبرداری جدید اتفاق میافتد، و در میان آنها کلاهبرداری پیشنهاد شغلی جعلی نیز وجود دارد. این کلاهبرداریها به ویژه زمانی شایع هستند که برای مشاغل تصادفی درخواست میدهید، اعتبار سازمان را بررسی نمیکنید و سپس متوجه میشوید که آنها کلاهبرداری هستند.

این احتمال وجود دارد که ایمیل خود را بررسی کنید و این هم از طرف: پیامی از استخدامکنندگان برندهای بزرگ مانند متا یا اسپاتیفای. در ایمیل آمده است که آنها رزومه شما را تأیید کردهاند و میخواهند شما را برای مصاحبه سریع آماده کنند. با این حال، همه آنقدر خوش شانس نیستند که در یکی از شرکتهای پیشرو در جهان شغلی پیدا کنند. شاید این همان فرصتی باشد که منتظرش بودید، یا دقیقاً همان چیزی است که مهاجمان میخواهند شما فکر کنید.
نکته - اگرچه ممکن است برای ایمیل زدنهای روزانه به VPN نیاز نداشته باشید، اما اگر ایمیلهای حساس را از طریق وایفای عمومی باز میکنید، به آن نیاز خواهید داشت. به یک VPN وصل شوید ویپیان امن برای رمزگذاری ایمیلها و دستگاههایتان در کل.
کلاهبرداری با پیشنهادهای شغلی جعلی، چهره جدید فیشینگ
برای اکثر مردم، ایمیلهای فیشینگ چیزی شبیه به یک پیام ناشیانه از یک شخصیت خیالی، مانند یک "شاهزاده نیجریهای" به نظر میرسند. اگرچه این ایمیلها هنوز وجود دارند، اما به دلیل بالا بودن قربانیان کلیکبایت، کلاهبرداریهای خطرناکتری تکامل یافتهاند. اکنون آنها مانند ارتباطات تجاری واقعی به نظر میرسند و احساس میشوند. دلیل این امر این است که اضطراب و استرس ناشی از این کلاهبرداریها زیاد است و نتیجه این است که افراد به احتمال زیاد در دام آنها میافتند.
جدیدترین روند، «کلاهبرداری با پیشنهاد شغلی جعلی» است. مهاجمان به جای اینکه وانمود کنند بانک شما هستند، اکنون وانمود میکنند که مدیران شرکتهایی را استخدام میکنند که مردم واقعاً میخواهند در آنها کار کنند.
کلاهبرداری پیشنهاد شغلی جعلی چگونه کار میکند؟
نحوهی انجام این نوع کلاهبرداری به شرح زیر است:
ایمیلی دریافت میکنید که اصلاً انتظارش را نداشتید
این معمولاً با ایمیلی شروع میشود که اصلاً انتظارش را ندارید. فرستنده ظاهراً استخدامکنندهای در یک برند بزرگ است که ممکن است برای آن درخواست داده باشید یا نه. آنها چیزی شبیه به این به شما پیام میدهند: «ما پروفایل شما را دیدهایم و معتقدیم که شما برای یک موقعیت شغلی از راه دور بسیار مناسب هستید.»
بیشتر کاربران، از روی هیجان، فراموش میکنند که دوباره بررسی کنند. ایمیل با لینکی برای مشاهده شرح شغل ارائه میشود و کاربران را برای کلیک روی آن وسوسه میکند.
چیزی که مسدود کردن این ایمیلها را دشوار میکند، نحوه ارسال آنهاست. مهاجمان از سرویسهای قانونی مانند Google AppSheet برای توزیع پیامهای خود استفاده میکنند. همچنین، از آنجایی که این ایمیلها از طریق یک سرویس واقعی گوگل ارسال میشوند، فیلترهای اسپم اغلب به آنها اجازه عبور میدهند.
سایت شغلی جعلی
حالا، وقتی لینک را دریافت میکنید و روی آن کلیک میکنید، اصلاً مشکوک به نظر نمیرسد؛ طوری طراحی شده که شبیه یک پورتال کاریابی واقعی باشد. این سایتهای جعلی، لوگو، رنگها و فونتهای شرکت را تا جایی نمایش میدهند که هیچ مشکلی در آنها نخواهید دید. آنها عناوین شغلی واقعی را فهرست میکنند.
همچنین، اگر با تایپ دستی آدرس در مرورگر خود به سایت بروید، ممکن است چیزی جز یک صفحه خالی نبینید. ترفند این است؛ سایت فقط لیست مشاغل جعلی را به افرادی که از طریق لینک خاص در ایمیل وارد میشوند، نشان میدهد. محققان امنیتی فقط یک صفحه خالی میبینند در حالی که قربانیان پورتال جعلی کامل را مشاهده میکنند.
روند برنامه
وقتی شغلی را که میخواهید برای آن درخواست دهید پیدا میکنید، روی «درخواست دهید» کلیک میکنید. با این حال، نکتهی این کلاهبرداریها این است که به جای درخواست رزومه، سایت از شما میخواهد برای ادامه با فیسبوک وارد شوید. فکر نمیکنید این کاملاً غیرمعمول است؟ اینجاست که کلاهبرداری انجام میشود.
La login صفحه نمایش دقیقاً شبیه صفحه احراز هویت واقعی فیسبوک است، اما در وبسایت فیسبوک میزبانی نمیشود. این صفحه در صفحه فرود خود مهاجم میزبانی میشود. وقتی ایمیل و رمز عبور خود را تایپ میکنید، این اطلاعات مستقیماً به هکر/کلاهبردار ارسال میشود.
تصاحب حساب
حالا، به محض اینکه اطلاعات کاربری را وارد کنید، مجرم به حساب فیسبوک شما دسترسی پیدا میکند. login اطلاعات. آنها میتوانند شما را از سیستم خارج کنند، رمز عبورتان را تغییر دهند و لینکهای فیشینگ خودشان را برای دوستانتان ارسال کنند. با استفاده از همان اطلاعات، آنها همچنین میتوانند به وبسایتهای دیگری که شما از فیسبوک برای ورود به آنها استفاده میکنید، دسترسی پیدا کنند.
آیا کلاهبرداری پیشنهاد شغلی جعلی واقعاً مؤثر است؟
اولاً، جستجوی شغل استرسزا است و امروزه، خیلیها شانسی ندارند. وقتی یک پیشنهاد شغلی ناخواسته از یک شرکت یا برند بزرگ میرسد، هیجان باعث میشود افراد بدون بررسی دقیق، سریع عمل کنند.
ثانیاً، این کلاهبرداری به تدریج اعتماد ایجاد میکند، به عنوان مثال، یک ایمیل حرفهای یا یک سایت کاریابی واقعی و حتی فهرستهای قابل جستجو.
تا وقتی که به فیسبوک برسید login صفحه، شما احتمالاً آنقدر درگیر کلاهبرداری شدهاید که نمیتوانید چیزی غیر از آن را باور کنید.
سوم، مهاجمان از ترفندهای فنی هوشمندانهای استفاده میکنند. وقتی ایمیلها را از طریق سرویسهای قانونی ارسال میکنند، میتوانند به راحتی از فیلترهای اسپم عبور کنند. با پنهان کردن سایتهای جعلی خود در پشت لینکهای ارجاع، از لیستهای مسدود شده امنیتی دور میمانند.
چگونه از کلاهبرداریهای پیشنهاد شغلی جعلی در آینده جلوگیری کنیم
کلاهبرداری از طریق آگهیهای شغلی جعلی یک واقعیت است و حتی اگر قربانی آن نباشید، انجام اقدامات پیشگیرانه ضرری ندارد.
- URL را بررسی کنید: وقتی ایمیلهای پیشنهاد شغلی دریافت میکنید، همیشه URL را با دقت بررسی کنید. شرکتهای قانونی صفحات شغلی را در دامنههای خود میزبانی میکنند. به عنوان مثال، متا از metacareers.comدیزنی استفاده میکند jobs.disneycareers.comو غیره. اگر لینک حاوی کلمات عجیب و غریبی مانند «jobfusion» یا «careerapply» باشد و به این شرکتها/برندهای بزرگ «مرتبط» باشد، جعلی است.
- وارد فیسبوک خود نشوید: هرگز برای درخواست شغل از طریق فیسبوک وارد نشوید؛ هرگز نیازی به آن نبوده است. هیچ شرکت معتبری این کار را الزامی نمیداند. بنابراین، اگر فیسبوکی دیدید که login در طول درخواست شغلی، فوراً صفحه را ببندید.
- تأیید لازم است: همیشه عاقلانه است که از طریق کانالهای رسمی تأیید شوید. برای این کار، یک پنجره مرورگر جدید باز کنید و مستقیماً به صفحه رسمی مشاغل شرکت بروید. تمام تلاش خود را بکنید تا روی لینکهایی که برای شما ایمیل شدهاند کلیک نکنید. موقعیت شغلی ذکر شده را در آنجا جستجو کنید. اگر وجود نداشت، ایمیل کلاهبرداری بوده است.
- فعال کردن احراز هویت دو مرحلهای: حتی اگر رمز عبور شما به سرقت برود، احراز هویت دو مرحلهای میتواند شما را نجات دهد. مهاجم نمیتواند کد ارسال شده به تلفن شما را دریافت کند. این قابلیت را برای حساب فیسبوک و حساب ایمیل خود فعال کنید.
- همیشه یه حس ششمی هست: اگر چیزی اشتباه به نظر میرسد، ایمیل را حذف کنید. هیچ فرصت شغلی واقعی به این دلیل که شما یک ساعت اضافی برای تأیید آن صرف کردهاید، از بین نمیرود.
اگر مورد کلاهبرداری قرار گرفتید چه باید کرد؟
اگر قبلاً قربانی کلاهبرداری فیشینگ شغل جعلی شدهاید و رمز عبور خود را در یک فرم جعلی وارد کردهاید login صفحه، شما باید سریع عمل کنید. حتی اگر فکر میکنید زمان زیادی گذشته است، هنوز هم ارزش بررسی دارد.
وقتی این اتفاق میافتد، باید فوراً رمز عبور فیسبوک خود را تغییر دهید. پس از تغییر رمز عبور، از همه دستگاهها خارج شوید. تنظیمات حساب کاربری خود را برای آدرسهای ایمیل یا شماره تلفنهای ناآشنا بررسی کنید.
پس از آن، اگر هنوز احراز هویت دو مرحلهای را فعال نکردهاید، مهم است که آن را فعال کنید. به دوستان و خانواده خود اطلاع دهید که ممکن است حساب شما در معرض خطر قرار گرفته باشد. کلاهبرداری را به شرکت اصلی گزارش دهید.
سوالات متداول - ایمیل فیشینگ شغلی جعلی
آیا ایمیل استخدام سرد کلاهبرداری است؟
خیر، ایمیلهای استخدام سرد، کلاهبرداری محسوب نمیشوند، اما ریسک بالایی برای کلاهبرداری دارند. اگرچه استخدامکنندگان قانونی وجود دارند که ایمیلهای سرد ارسال میکنند، اما کلاهبرداران از نسخهای کپی از آن برای جذب قربانیان استفاده میکنند. آنها خود را برای سرقت اطلاعات کاربری و سایر دادههای حساس، پنهان میکنند.
کمپین فیشینگ چیست؟
یک کمپین فیشینگ یک تلاش برنامهریزیشده و فریبنده برای به دست آوردن اطلاعات خصوصی است. این اطلاعات شامل نامهای کاربری، رمزهای عبور یا اطلاعات بانکی میشود. این حمله با تظاهر به اینکه یک سازمان قانونی از طریق ایمیل، پیامک یا تماس تلفنی است، انجام میشود. آنها با ایجاد حس وحشت، مردم را فریب میدهند که قربانیان را تحت فشار قرار میدهد تا لینکهای خطرناک را باز کنند یا فایلهای آلوده را دانلود کنند. کلاهبرداریهای پیشنهاد شغلی جعلی نیز به همین صورت انجام میشوند.
آیا ایمیل فیشینگ همان کلاهبرداری پیشنهاد شغلی جعلی است؟
یکسان نیست، اما کلاهبرداری با پیشنهاد شغلی جعلی یکی از انواع ایمیلهای فیشینگ است. این کلاهبرداری شامل یک پیشنهاد شغلی جعلی است که در دسته گستردهتر ایمیلهای فیشینگ قرار میگیرد. با این حال، این دو یکسان نیستند. فیشینگ به روش کلی فریب افراد با پیامهای گمراهکننده برای برداشت اطلاعات آنها اشاره دارد، در حالی که طرح شغل جعلی یکی از اقدامات آن است.
یک پیشنهاد شغلی کلاهبرداری چگونه به نظر میرسد؟
کلاهبرداری پیشنهاد شغلی جعلی چیزی است که به افراد حقوق و دستمزد مطلوبی را برای کارهای کوچک یا بسیار بزرگ پیشنهاد میدهد، که اغلب بدون مصاحبه انجام میشوند. کلاهبرداران اغلب لینکهای جعلی را ضمیمه میکنند که افراد را برای کلیک روی آنها طعمه قرار میدهند.
آیا پیشنهادهای شغلی از طریق پیامک کلاهبرداری هستند؟
بله، پیشنهادهای شغلی که از طریق پیامک دریافت میشوند، جعلی یا کلاهبرداری محسوب میشوند. بسیار بعید است که سازمانهای قانونی از طریق پیامک پیشنهاد شغلی ارائه دهند. اکثر آنها از طریق ایمیل و تماس تلفنی انجام میشوند. با این حال، اگر آنها را از طریق ایمیل دریافت کنید، لینکی برای کلیک دریافت نخواهید کرد و از شما اطلاعات حساسی درخواست نخواهد شد. این موارد را در نظر داشته باشید.
چگونه یک پیشنهاد شغلی جعلی را تشخیص دهیم؟
شما میتوانید با دقت به دنبال موقعیتهای شغلی فوری، پردرآمد و کمزحمت، درخواستهای اولیه برای پول یا اطلاعات خصوصی مانند شماره تأمین اجتماعی یا اطلاعات بانکی و ایمیلهای غیرحرفهای از آدرسهای رایگان مانند جیمیل یا یاهو، یک پیشنهاد شغلی جعلی را تشخیص دهید. کارفرمایان واقعی هرگز درخواست هزینه نمیکنند، از برنامههای چت برای مصاحبه استفاده نمیکنند و صفحات شغلی فعال دارند. همچنین، هرگز روی لینکهای ارائه شده کلیک نکنید. برای بررسی جعلی بودن، لینک را در یک برگه مرورگر جداگانه دوباره تایپ کنید.
نتیجه گیری
کلاهبرداریهای پیشنهاد شغلی جعلی به این زودیها از بین نمیروند، به خصوص با توجه به میزان موفقیت بالای آنها. مهاجمان به جعل هویت برندهای بزرگ ادامه خواهند داد زیرا این کار جواب میدهد. با این حال، اگر بتوانید کلاهبرداری را قبل از رسیدن به خودتان متوقف کنید، مهم است که سریعاً اقدام کنید.
همیشه مطمئن شوید که هر URL را بررسی میکنید و هرگز برای درخواست شغل وارد فیسبوک نشوید. همچنین تأیید این لینکها و فرصتها از طریق کانالهای رسمی بسیار مهم است. یک پیشنهاد شغلی واقعی هرگز رمز عبور شما را نمیخواهد. بنابراین، این را در آینده در نظر داشته باشید.
امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وبسایتها، دسترسی به پلتفرمهای پخش جریانی و دور زدن نظارت ISP.
گرفتن FastestVPNمعامله یک عمر را برای $ 40!
- بیش از 800 سرور برای محتوای جهانی
- سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
- WireGuard امنیت VPN قوی تر
- محافظت دو برابر سرور VPN
- محافظت از VPN برای حداکثر 10 دستگاه
- سیاست بازپرداخت کامل 31 روزه
